← Guías por stack

Seguridad al desplegar en Vercel

Vercel despliega con un git push, y cada facilidad esconde una decisión de seguridad: variables de entorno, deploys de preview accesibles, source maps y cabeceras. Escanea tu despliegue y confírmalo.

Riesgos típicos en Vercel

Variables públicas mal usadas

Las variables con prefijo público se incrustan en el bundle. Guarda ahí solo lo que no te importe enseñar; las claves privadas van sin prefijo, solo en servidor.

Deploys de preview públicos

Cada rama genera una URL de preview accesible para quien la conozca, a menudo conectada a datos o claves reales. No las trates como privadas.

Source maps y cabeceras

Vercel sirve HTTPS pero no añade cabeceras defensivas. Y si publicas source maps, cualquiera reconstruye tu código. Ambas se configuran en el proyecto.

Checks relacionados

¿Tu app Vercel pasa estos checks?

Escanéala gratis y recibe un prompt de arreglo por cada fallo que encontremos.

Escanear mi web gratis